Voltar às atualizações
New releaseSep 11, 2026

ssh-mitm v6.0.0

SSH-MITM - auditorias SSH simplificadas

Compartilhar

SSH-MITM - auditorias ssh simplificadas

SSH-MITM intercepting password login

Uma ferramenta interativa de interceptação SSH para auditorias de segurança autorizadas.
Intercepte sessões, monitore tráfego ao vivo, injete comandos e manipule transferências de arquivos — tudo em tempo real.

Download as an AppImage     Download on Flathub     Get it from the Snap Store

OpenSSF Best Practices Code style: black CodeFactor Documentation Status PRs Welcome GitHub Follow me on GitHub

Aviso legal: O SSH-MITM destina-se exclusivamente a auditorias de segurança autorizadas, testes de penetração e pesquisa. Não o utilize contra sistemas que não sejam seus ou para os quais não tenha permissão escrita explícita para testar. A interceptação não autorizada de tráfego SSH pode ser ilegal na sua jurisdição.


🎓 Novo no SSH-MITM? Comece com o tutorial interativo

ssh-mitm tutorial

Abre um guia passo a passo baseado em navegador — sem necessidade de servidor alvo. Cinco capítulos acompanham uma avaliação autorizada da Logfile Inc., cobrindo interceptação de senhas, autenticação por chave pública, transferências SFTP, execução de comandos e espelhamento de sessão ao vivo.

SSH-MITM interactive tutorial


Início Rápido

Posicionado entre um cliente e seu servidor SSH, o SSH-MITM intercepta a conexão — encerrando ambos os lados de forma independente e encaminhando todo o tráfego, enquanto dá ao auditor visibilidade e controle totais:

SSH-MITM setup

1. Instalação

O SSH-MITM não requer instalação. Baixe o AppImage e está pronto para usar:

wget https://github.com/ssh-mitm/ssh-mitm/releases/latest/download/ssh-mitm-x86_64.AppImage
chmod +x ssh-mitm-x86_64.AppImage

Para outras opções de instalação (pip, Flatpak, Snap), consulte o guia de instalação.

⚡ Obtenha a versão mais recente

O lançamento no PyPI pode estar desatualizado. Instale diretamente do GitHub para obter o tutorial interativo e todas as melhorias recentes:

pip install git+https://github.com/ssh-mitm/ssh-mitm.git

2. Inicie o SSH-MITM

Aponte o SSH-MITM para o seu host alvo — use um sistema que você está autorizado a testar:

./ssh-mitm-x86_64.AppImage server --remote-host <target-host>

3. Roteie uma conexão de cliente

Faça o cliente SSH conectar através do SSH-MITM na porta 10022:

ssh -p 10022 user@mitm-host

O SSH-MITM intercepta a sessão e registra as credenciais imediatamente:

INFO     Remote authentication succeeded
    Remote Address: <target-host>:22
    Username: alice
    Password: secret
    Agent: no agent

SSH-MITM intercepting credentials

4. Anexe-se à sessão ao vivo

Para cada conexão interceptada, o SSH-MITM abre um shell espelho em uma porta local:

INFO     ℹ created mirrorshell on port 34463. connect with: ssh -p 34463 127.0.0.1

Conecte-se a ele a partir de um terminal separado:

ssh -p 34463 127.0.0.1

O shell espelho reflete a sessão em tempo real. O auditor pode observar a atividade do usuário e injetar comandos de forma independente, sem afetar a conexão original.

O que o SSH-MITM pode fazer

RecursoDescrição
Monitoramento interativo de sessõesAnexe-se a qualquer sessão interceptada via shell espelho — observe e injete comandos em tempo real
Manipulação de transferência de arquivosIntercepte transferências SCP/SFTP, armazene cópias ou substitua arquivos em tempo real
Interceptação de encaminhamento de portaIntercepte túneis TCP e encaminhamento dinâmico SOCKS 4/5
Phishing de token FIDO2Intercepte autenticação por token de hardware via ataque de autenticação trivial (informações do OpenSSH)
Interceptação de autenticaçãoCapture senhas; aceite a mesma chave pública que o servidor alvo e recorra automaticamente à autenticação por senha
Monitoramento de sessões MOSHIntercepte e descriptografe sessões UDP MOSH (Mobile Shell); visualize o terminal ao vivo via emulador VT100/ANSI integrado
Remoting do PowerShell (PSRP)Intercepte sessões de remoting do PowerShell sobre SSH; registre comandos, saídas, erros e transições de estado; escreva transcrições por sessão
Auditoria de clientesIdentifique vulnerabilidades conhecidas em clientes SSH conectantes apenas pelo comportamento de negociação de chaves
Suporte a pluginsEstenda e personalize todo o comportamento de interceptação com plugins

Casos de Uso

Categorias